бьюти-ретейлер золотое яблоко

DevSecOps инженер

бьюти-ретейлер золотое яблоко · На сервисе с: 18.08.26 08:03

Зарплата не указанаРоссияМоскваУдалёнка

Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек!

Мы ищем DevSecOps инженера в Департамент кибербезопасности e-commerce.

Что нужно делать:

  • Встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC), а также настраивать правила блокировки релизов
  • Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях
  • Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes)
  • Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions)
  • Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud)
  • Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec
  • Настраивать правила и политики безопасности, влияющие на процесс релиза
  • Оптимизировать pipeline с точки зрения скорости и качества security-проверок
  • Снижать долю ручных проверок за счёт автоматизации
  • Реализовывать требования безопасности, в том числе формируемые AppSec в CI/CD и инфраструктуре

Что ждём от кандидата:

  • Опыт работы DevSecOps от 2 лет
  • Практический опыт работы с CI/CD (GitLab CI)
  • Опыт работы с Kubernetes и контейнерной инфраструктурой
  • Понимание микросервисной архитектуры
  • Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC)
  • Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения
  • Умение выстраивать процессы, а не просто использовать инструменты
  • Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости

Будет преимуществом:

  • Опыт работы с .NET стеком
  • Опыт работы с высоконагруженными системами
  • Опыт внедрения систем управления секретами (Vault / secrets management)
  • Опыт автоматизации security-политик в Kubernetes
  • Опыт работы с Kafka, ClickHouse или data pipeline
  • Опыт интеграции security-практик в продуктовые команды
  • Понимание e-commerce рисков (платежи, авторизация, бонусные системы)

Почему с нами хорошо:

  • Аккредитованная IT-компания, которая создает и развивает один из ТОП-10 крупнейших интернет-магазинов страны*
  • Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность
  • Гибкий график и возможность удаленной работы создают комфортный баланс между офисом и удаленкой
  • Помощь карьерного консультанта для выбора индивидуального направления развития
  • Широкий социальный пакет со стоматологией, компенсация питания в офисе, скидки и бонусы от партнеров — всё, чтобы жить и работать было комфортно
  • Современное оборудование для работы
  • Стильный и уютный офис в центре Екатеринбурга и Москвы
  • Близкая по духу корпоративная культура и особая энергия — здесь чувствуешь себя на своем месте
  • Изучение английского языка в GA English Club, компенсация обучений и развитие в собственном онлайн-университете, чтобы ты рос вместе с компанией
  • Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность

Присоединяйся к международному и стабильному бизнесу — у нас спокойно за свое будущее!

*По итогам рейтинга Data Insight в 2025 году.

Похожие вакансии Кибербезопасность

hh.ru
angara security

Младший аналитик SOC

angara securityНа сервисе с: 20.08.26 14:10
Зарплата не указанаРоссияМоскваГибрид

Аналитик SOC (входит в 3 лучших на Национальном киберполигоне)

На данную вакансию готовы также рассмотреть студентов старших курсов специальности ИБ. Без опыта работы, но с желанием обучаться.

Задачи, которые необходимо решать:

  • Выявление и управление инцидентами информационной безопасности (ИБ);
  • Анализ журналов событий СЗИ (средств защиты информации) и ИС (информационных систем);
  • Разработка новых и корректировка текущих правил для SIEM для выявления инцидентов ИБ;
  • Исследование принципов работы вредоносного ПО и инструментов, используемых злоумышленниками, эмуляция TTP в изолированной тестовой инфраструктуре.
Какие знания, навыки и опыт необходимы для реализации задач (важно не знание всех требований, а желание быстро освоить и развиваться в данной области):
  • Понимание современных видов угроз ИБ и способов защиты;
  • Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN);
  • Опыт администрирования ОС семейства Windows, GNU\Linux;
  • Понимание принципов работы основных систем защиты информации (Antivirus, Firewall, IPS, Proxy, DLP, Security Scanner, Sandbox, Honeypot, SIEM), опыт администрирования приветствуется;
  • Навыки программирования, например, на скриптовых языках.

Условия:

Работа по сменному графику, включая ночные смены.

#AngaraTeam предлагает своим сотрудникам:

Забота о достатке:

  • Достойный уровень оплаты труда, понятная система премирования;

Забота о развитии:

  • Работа в команде профессионалов в сфере ИБ;
  • Возможность профессионального развития и карьерного роста;

Забота о комфорте:

  • Эргономичное рабочее место;
  • Зоны отдыха;
  • Кофе, чай, сладости и не только;
  • Корпоративные мероприятия и т.п.

Забота о здоровье:

  • Бесплатная медицинская страховка (ДМС);
  • 21 день 100% оплачиваемых дней отсутствия по болезни.
hh.ru
гет экспертс рекрутмент

Ведущий специалист по ИБ (КИИ)

гет экспертс рекрутментНа сервисе с: 20.08.26 14:00
Зарплата не указанаРоссияМоскваОфис

Государтсвенная компания приглашает на работу Специалиста по ИБ на развитие направления с 0.

Техническая защита:

  • Проектирование, внедрение и поддержка средств защиты информации (IDS/IPS, AV, FW)
  • Проведение оценки уязвимостей и организация пентестов инфраструктуры
  • Мониторинг ИБ-событий, расследование и устранение инцидентов
  • Формирование процедур реагирования (Incident Response Plan)
  • Контроль сегментации сети, управление доступами
  • Защита данных организации (файловые данные, эл.почта, носители, прочие данные)
  • Разработка и актуализация внутренних политик, стандартов и инструкций по ИБ

Требования:

  • Опыт в сфере информационной безопасности — от 3 лет
  • Опыт работы на позиции руководителя / лидера (наличие подчинённых) будет преимуществом
  • Уверенное владение техническим стеком: SIEM, DLP, IDS/IPS, WAF, VPN
  • Практический опыт расследования инцидентов и работы с уязвимостями
  • Навыки разработки политик и стандартов ИБ
  • Понимание сетевой архитектуры и принципов защиты инфраструктуры

Компания предлагает:

  • Официальное трудоустройство, бессрочный трудовой договор, вы получите гарантии официального дохода: оплата больничных, отпусков;
  • Белая заработная плата, вы всегда знаете, когда и сколько получите;
  • Возможность развития направления ИБ с 0;
  • Масштабные задачи по модернизации ИБ процессов;
  • Высокую степень самостоятельности в принятии решений;
hh.ru
инфосистемы джет

Старший/ведущий менеджер проектов по информационной безопасности

инфосистемы джетНа сервисе с: 30.06.26 15:44↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 500 экспертов с отраслевым опытом
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

Мы предлагаем дружелюбную и профессиональную рабочую среду, где каждый имеет возможность реализовать свой потенциал. Наша команда ценит инициативу, творческий подход и стремление к совершенству. Мы готовы предоставить возможности для роста и профессионального развития.

Департамент проектного управления ищет менеджера проектов, который будет руководить реализацией проектов внедрения решений по информационной безопасности компании.

Что предстоит:

  • Достижение целей проекта;
  • Планирование и контроль сроков и ресурсов проекта;
  • Управление проектной командой;
  • Управление изменениями проекта;
  • Управление рисками;
  • Управление ожиданиями Заказчика;
  • Управление коммуникациями проекта;

Что необходимо:

  • Образование высшее, плюсом будет - техническое или экономическое;
  • Опыт работы не менее 4-х лет в качестве менеджера проектов;
  • Опыт успешно реализованных проектов в сферах ИТ или ИБ;
  • Владение инструментальными средствами управления проектами (MS Project, Excel, PowerPoint, ERP, Jira, Confluence и др.);
  • Личностные качества: аналитический склад ума, настойчивость в достижении целей, умение выстраивать взаимоотношения с коллегами и Заказчиками, способность самостоятельно принимать решения и работать в режиме многозадачности, способность и желание к саморазвитию; способность нестандартно мыслить и работать сразу во многих информационных системах и чатах мессенджеров, проактивность, структурирование больших объемов информации и задач, их приоритизация.
  • Управление большой командой (от 15 человек),
  • клиенториентированность
  • Навыки функционального управления инженерами, архитекторами, или аналитиками ИТ;
  • Базовые знания и навыки проектного управления:
  • Управление заинтересованными сторонами и ожиданиями;
  • Управление содержанием и границами;
  • Управление ресурсами;
  • Управление сроками;
  • Управление стоимостью;
  • Управление качеством;
  • Управление закупками;
  • Управление коммуникациями;
  • Опыт проактивного решения проблем на проектах;
  • Опыт участия в организации публичных мероприятий;
  • Опыт управления подрядчиками;
  • Опыт взаимодействия с командами разработки продуктов при внедрении;

Почему Джет:

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.